🚨 A NIS2 já está em vigor. A conscientização sobre segurança é agora uma exigência legal na UE.

Verificar a conformidade
Inicie sua avaliação gratuita
Voltar ao Centro de Recursos

O que é fraude de CEO? E o que você pode fazer contra a fraude do CEO como organização.

O que os fraudadores de CEOs fazem?

A fraude do CEO — também conhecida como Business Email Compromise (BEC) — é um tipo de ataque de engenharia social em que criminosos se fazem passar por executivos de alto escalão para enganar funcionários e fazê-los transferir dinheiro ou compartilhar informações confidenciais. É uma das formas de crime cibernético que causa mais prejuízos financeiros, com o FBI relatando bilhões de dólares em perdas globalmente a cada ano.

Neste artigo, explicamos como funciona a fraude do CEO, mostramos exemplos reais e compartilhamos medidas práticas para proteger sua organização.

Como funciona a fraude do CEO?

Os fraudadores de CEOs abusam da autoridade. Por exemplo, o fraudador envia um e-mail em nome de uma pessoa de alto escalão da empresa. É daí que vem o termo fraude de CEO. Por exemplo, uma ordem de pagamento fraudulenta é enviada a um funcionário administrativo de sua empresa, na qual você solicita o desvio do processo de pagamento regular porque há uma exceção ou uma emergência. O fraudador também pode solicitar a alteração de um número de conta específico. Os fraudadores geralmente buscam contato por e-mail ou telefone.

Imagem de uma mão desenhada segurando um telefone em que o phising é descrito

Como os criminosos realizam fraudes?

Os criminosos cibernéticos geralmente realizam investigações minuciosas antes de realmente cometerem atividades fraudulentas. Eles costumam usar várias técnicas, inclusive engenharia social. Essa técnica tenta quebrar o elo mais fraco (humanos) na segurança do computador.

Phishing

No caso de phishingos criminosos cibernéticos tentam coletar informações relevantes sobre sua empresa. Esses criminosos tentam enganar os funcionários para que forneçam informações privadas por e-mail, texto ou chamadas telefônicas. Por exemplo, eles podem fingir ser um banco ou um órgão governamental de boa reputação. Às vezes, os criminosos cibernéticos também criam sites falsos que se parecem exatamente com sites reais. Assim, dados privados importantes chegam aos criminosos cibernéticos e eles podem usá-los para executar adequadamente o ataque de fraude ao CEO.

Spear phishing

Spear phishing é um método direcionado de phishing que visa uma empresa ou um funcionário específico. Portanto, o spear phishing é usado com mais frequência por fraudadores de CEOs. Geralmente, os criminosos cibernéticos enviam uma mensagem por e-mail de um remetente legítimo. Eles podem fazer isso invadindo os endereços de e-mail dos funcionários.

Pretextando

Outro método comum usado pelos criminosos cibernéticos é o pretexto. O invasor inventa circunstâncias falsas para enganar a vítima e fazê-la acessar informações confidenciais ou sistemas protegidos.

Exemplos de fraudes de CEOs

A fraude do CEO pode ser reconhecida por várias características. Nesta seção, discutiremos alguns exemplos de fraude de CEO.

Abuso da hierarquia

A fraude do CEO abusa da autoridade de um CEO. O fraudador faz uma ordem de pagamento a um funcionário. Se essa ordem não for paga, o suposto CEO ameaça com consequências graves.

Às vezes, o funcionário também recebe elogios do fraudador. O fraudador indica que o funcionário tem qualidades excepcionais e, portanto, tem permissão para realizar a tarefa em segredo.

Enfatizando a confidencialidade

O chamado CEO indica, nesse caso, que essa é uma transação confidencial e que não pode ser compartilhada com ninguém da empresa. A rigorosa legislação de privacidade está sendo violada. O assim chamado CEO enfatiza que a tarefa não pode ser compartilhada com outros colegas. O principal objetivo é manter as atividades fraudulentas em segredo pelo maior tempo possível.

E-mails falsos

Muitas vezes, os e-mails são enviados com um endereço de e-mail falso. O endereço de e-mail é muito semelhante ao endereço de e-mail real, mas muitas vezes eles são ligeiramente diferentes. Em alguns casos, o fraudador pode enviar mensagens de um endereço de e-mail verificado. Por meio do phishing, os criminosos obtêm senhas, que são usadas para fazer login em endereços de e-mail e, em seguida, enviar mensagens fraudulentas.

Proteja sua empresa contra fraudes de CEOs

A fraude do CEO pode ter consequências devastadoras — desde perdas financeiras significativas até danos à reputação. A boa notícia é que a maioria dos ataques de fraude do CEO pode ser evitada com as medidas certas em vigor.

Treine seus funcionários para reconhecerem a engenharia social

A defesa mais eficaz contra fraudes envolvendo CEOs é o treinamento em conscientização sobre segurança. Quando os funcionários compreendem como funciona a engenharia social e conseguem identificar os sinais de alerta, é muito menos provável que caiam em uma solicitação fraudulenta. O treinamento deve abranger phishing, pretexting e manipulação baseada em autoridade.

Execute simulações de phishing

Simulações regulares de phishing ajudam a testar se os funcionários conseguem aplicar o que aprenderam. Simulações que imitam cenários de fraude envolvendo o CEO — como solicitações urgentes de pagamento de um executivo falso — são particularmente eficazes.

Implementar um procedimento de verificação para pagamentos

Nunca processe solicitações de pagamento incomuns com base em um único e-mail ou telefonema. Exija que uma segunda pessoa verifique qualquer pagamento que se desvie do processo normal, especialmente quando houver ênfase na urgência ou confidencialidade. Uma simples ligação de retorno para o suposto remetente usando um número de telefone conhecido pode impedir a maioria das tentativas de fraude contra CEOs.

Estar atento a solicitações de pagamento irregulares

Certifique-se de que todos os funcionários saibam como reconhecer solicitações suspeitas. Os sinais de alerta incluem: solicitações para contornar os procedimentos normais de aprovação, ênfase no sigilo, urgência incomum e números de contas bancárias desconhecidos. Os novos funcionários devem ser informados sobre esses riscos durante a integração.

Tenha cuidado ao divulgar informações da empresa

Os fraudadores CEOs costumam fazer uma pesquisa exaustiva antes de lançar um ataque. As informações publicadas no seu site — como nomes de funcionários, cargos e formatos de e-mail — podem ser usadas contra você. Seja seletivo quanto ao que você compartilha publicamente, especialmente no que diz respeito à hierarquia organizacional e aos procedimentos financeiros.

Ao combinar treinamento de funcionários, procedimentos de verificação claros e gerenciamento cuidadoso das informações, você pode reduzir significativamente o risco de fraude por parte do CEO em sua organização.

Estamos sempre à sua disposição, prometemos!

Registre-se agora gratuitamente e nunca mais se preocupe com o crime cibernético.

Iniciar teste gratuito de 14 dias

Proteja-se melhor com uma rede privada virtual

Com uma rede privada virtual, você fica menos visível na Internet. Todos os funcionários da sua empresa deixam rastros na Internet. Essas também podem ser informações confidenciais da empresa. Por esse motivo, não é uma má ideia usar uma VPN. Essa é uma conexão criptografada entre seu computador e a Internet. Com uma conexão VPN, você pode acessar a Internet de forma anônima.

O que você deve fazer se sua empresa for vítima de fraude do CEO?

Sua empresa foi vítima inesperada de fraude de CEO? Então é importante agir o mais rápido possível. Notifique o departamento cibernético do seu banco o mais rápido possível. Em alguns casos, uma transação ainda pode ser cancelada. Além disso, entre em contato com a polícia e com o helpdesk de fraudes.

Também é aconselhável tomar medidas dentro da própria empresa. Notifique toda a equipe sobre as circunstâncias e marque uma reunião de emergência. Em seguida, é importante tomar medidas para evitar mais atividades fraudulentas.

Você também quer se proteger melhor contra fraudes de CEOs? Registre-se agora para o teste gratuito de 14 dias no Guardey.

Estamos sempre à sua disposição, prometemos!

Registre-se agora gratuitamente e nunca mais se preocupe com o crime cibernético.

Iniciar teste gratuito de 14 dias
Dinela Lokvancic
Dinela Lokvancic Especialista em Marketing Dinela mantém a presença online da Guardey atualizada. Ela cria conteúdos que tornam acessíveis temas complexos de segurança cibernética e ajuda as organizações a compreender por que a formação em consciencialização sobre segurança é importante para as suas equipes.
PRONTO PARA COMEÇAR?

Junte-se a mais de 500 empresas que já protegem suas equipes com o Guardey

Comece seu teste gratuito de 14 dias
14 dias grátis · Sem cartão de crédito · Acesso total · Configuração em 5 minutos
Ou agende uma demonstração personalizada